
Certificación ISO 27001
ISO27001 es reconocido como el principal sistema de gestión de seguridad de la información (SGSI) en todo el mundo. ISO27001 también hace uso de los controles de seguridad detallados en ISO27002. El fundamento de esta certificación es el desarrollo e implementación de un programa de gestión de seguridad, en el que se incluye el desarrollo e implementación de un sistema de gestión de seguridad de la información (SGSI). Este estándar de seguridad internacional ampliamente reconocido y respetado especifica que las empresas que obtienen la certificación también:
Evalúan sistemáticamente los riesgos de seguridad de la información, teniendo en cuenta el impacto de amenazas y vulnerabilidades.
Diseñan e implementan controles de seguridad de la información para abordar los riesgos de seguridad.
Implementan un proceso administración general de auditoría y cumplimiento para garantizar que los controles cumplan con nuestras necesidades de manera continua.


Amazon Web Services
iLost opera en Amazon Web Services (AWS), el proveedor de infraestructura más grande y seguro del planeta. Aseguramos nuestra escalabilidad, alta disponibilidad y seguridad mediante la implementación de:
La replicación de servidores en diferentes zonas de disponibilidad.
Copias de seguridad periódicas de nuestra base de datos y otros sistemas clave.
Restricción y control de acceso a servidores de la plataforma.
Seguridad de la aplicación
Para proteger la información disponible en nuestro sitio web y en la aplicación iLost for Business, aplicamos una serie de medidas de seguridad:
- Cifrado de todo el tráfico web mediante métodos criptográficos modernos (TLS 1.2 y posteriores) y confidencialidad directa.
- Seguridad de transporte estricta para evitar ataques de degradación, secuestro, etc.
- Todas las contraseñas están cifradas unidireccionalmente en la base de datos con ** bcrypt **.
Cumplimiento estricto de las ACL basadas en roles para todos los puntos finales que brindan acceso a información confidencial.
Cumplimiento de GDPR
Solo utilizamos datos personales de acuerdo con nuestra Política de Privacidad y para proporcionar los servicios que ofrecemos. Valoramos la privacidad y haremos todo lo posible para protegerla. Para cada nuevo producto y mejora, aplicamos de manera proactiva los principio de protección de datos desde el diseño.
Cumplimiento de PCI-DSS
La Norma de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI-DSS) es un conjunto de normas de seguridad diseñadas para garantizar que todas las empresas que aceptan, procesan, almacenan o transmiten información de tarjetas de crédito mantengan un entorno seguro. iLost se compromete a mantener el cumplimiento de la PCI-DSS para proteger los datos de las tarjetas de pago.
Procesamiento seguro de pagos a través de proveedores de servicios de pago certificados.
No almacenamos datos confidenciales de los titulares de tarjetas en nuestros sistemas.
Evaluaciones periódicas de seguridad y análisis de vulnerabilidades.
Transmisión cifrada de toda la información de pago.
